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Entschließungsantrag 

der Fraktion BÜNDNIS 90/ DIE GRÜNEN 


zu der dritten Beratung des Gesetzentwurfs der Bundesregierung 
- Drucksachen 18/11325, 18/11655, 18/11822 Nr. 10, 18/12084- 


Entwurf eines Gesetzes zur Anpassung des Datenschutzrechts an die 
Verordnung (EU) 2016/679 und zur Umsetzung der Richtlinie (EU) 2016/680 
(Datenschutz-Anpassungs- und -Umsetzungsgesetz EU - DSAnpUG-EU) 


Der Bundestag wolle beschließen: 

1. Der Deutsche Bundestag stellt fest: 

Mit der rasch fortschreitenden Digitalisierung nahezu aller Lebensbereiche und dem 
Internet der Dinge gewinnt der Umgang mit persönlichen Informationen und Daten 
wirtschaftlich und politisch weiter an Bedeutung. Das hat nicht zuletzt die kontroverse 
Debatte um die datenschutzrechtlichen Regelungen bei der Einführung des automati- 
sierten Fahrens durch die entsprechenden Änderungen des Straßenverkehrsgesetzes 
gezeigt. Das im Umgang und mit der Verarbeitung von persönlichen Informationen 
und Daten erzielbare Wissen wird zunehmend kommerzialisiert. Der steigende Wert 
der Daten wurde kürzlich mit der Novellierung des Wettbewerbsrechtes unterstrichen 
(§ 50c Neuntes Gesetz zur Änderung des Gesetzes gegen Wettbewerbsbeschränkun- 
gen). 

Im Bereich der Verwaltung wird sie u.a. für Entscheidungsprozesse aller Art herange- 
zogen. Diese Entwicklung birgt gleichermaßen Chancen und Risiken. Dem Vertrauen 
der Bürgerinnen und Bürger in den Schutz ihrer Privatheit wird im Prozess der Digi- 
talisierung wesentlich durch ein modernes Datenschutzrecht Rechnung getragen. 

Die dem vorliegenden Gesetzentwurf zugrundeliegende Verordnung (EU) 2016/679 
des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürli- 
cher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenver- 
kehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) gilt 
vom 25. Mai 2018 an mit all ihren Regelungen in allen Mitgliedstaaten unmittelbar 
und wird Teil ihrer Rechtsordnung. Ihr gingen jahrelange Verhandlungen voran. Da- 
neben erließ der europäische Gesetzgeber die Richtlinie (EU) 2016/680 zum Schutz 
natürlicher Personen bei der Verarbeitung personenbezogener Daten im Bereich Justiz 
und Polizei. Sie erweitert den Anwendungsbereich des europäischen Datenschutz- 
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rechts zum Zweck der justiziellen Zusammenarbeit in Strafsachen und der polizeili- 
chen Zusammenarbeit gegenüber dem bisherigen Rahmenbeschluss 2008/977/Jl. Der 
freie Verkehr personenbezogener Daten zwischen den zuständigen Behörden von Po- 
lizei und Justiz soll erleichtert und dabei zugleich ein hohes Schutzniveau gewährleis- 
tet werden. 

Der Deutsche Bundestag begrüßt die vorliegenden europäischen Reformwerke als ei- 
nen notwendigen und überfälligen Schritt in der Weiterentwicklung des Privatheits- 
schutzes, der Verbraucherrechte und des Datenschutzes in Europa. 

Mit dieser umfänglichen Reform wird das Dafenschufzrechf weiter vereinheitlicht, 
durch harmonisierte Vorgaben der Binnenmarkt gestärkt und in wichtigen Punkten der 
Datenschutz modernisiert. Davon profitieren Verbraucher als auch Unternehmen. Un- 
ter den innovativen Vorgaben insbesondere hervorzuheben sind das Marktortprinzip, 
mit der der räumliche Anwendungsbereich auf Anbieter erstreckt wird, die Waren oder 
Dienstleistungen in der Europäischen Union an hier aufhältige Personen anbieten oder 
deren Datenverarbeitung der Beobachtung des Verhaltens von hier aufhältigen Perso- 
nen dient. Von großer Bedeutung für die Weiterentwicklung des Datenschutzes sind 
etwa auch die Anforderangen an den Datenschutz durch Technikgestaltung und Vor- 
einstellungen (Privacy by Design und Privacy by Default) sowie die neu geschaffene 
Datenschutz-Folgenabschätzung. Das deutlich verschärfte Sanktionsregime trägt der 
Realität des Umganges mit global agierenden verantwortlichen Unternehmen besser 
Rechnung. Der Deutsche Bundestag begrüßt ferner, dass das als effektiv geltende Sys- 
tem der betrieblichen Datenschutzbeauftragten aufrechterhalten und fortgesetzt wer- 
den kann. 

Beide Regelwerke erfordern konkretisierende nationale Umsetzungsvorgaben und An- 
passungen in bereits vorhandenen Datenschutzbestimmungen. Denn sie enthalten eine 
nicht unbeträchtliche Anzahl an unbestimmten Rechtsbegriffen und Öffnungsklauseln 
und sind Ergebnis eines zum Teil hart errungenen politischen Kompromisses. Ziel der 
Anpassungen sollte es sein, sowohl die Bestimmungen der Grandrechte-Charta der 
Europäischen Union als auch die einschlägigen Artikel des Grundgesetzes zu verwirk- 
lichen und zugleich ein hohes, einheitliches Datenschutzniveau in der EU zu gewähr- 
leisten. Einheitliche europäische Standards für die Datennutzung geben sowohl den 
Verbraucherinnen und Verbrauchern wie auch den Unternehmen Rechts- und Pla- 
nungssicherheit. Die in der Datenschutz-Grandverordnung verankerten Öffnungsklau- 
seln für die Mitgliedsstaaten dürfen daher nicht genutzt werden, um die europäischen 
Standards mit nationalen Umsetzungsgesetzen zu unterbieten. 

Der vorliegende Gesetzesentwurf der Bundesregierungen erfüllt diese Anforderungen 
jedoch nicht. Die Bundesregierung schlägt stattdessen Regelungen vor, mit denen 
Deutschland vom europäischen Datenschutzniveau abweicht. Anstatt die Grundsätze 
des Datenschutzes - Einwilligungsvorbehalt, Zweckbindung und Datensparsamkeit — 
konsequent umzusetzen, schränkt die Bundesregierung ausgerechnet die Betroffenen- 
rechte gegenüber der europäischen Datenschutzgrandverordnung ein und fällt damit 
hinter das europäische Schutzniveau zurück. Damit wären deutsche Verbraucherinnen 
und Verbraucher datenschutzrechtlich schlechter gestellt als Verbraucherinnen und 
Verbraucher in anderen EU-Mitgliedstaaten. So sind Einschränkungen der Informati- 
onspflichten vorgesehen, obwohl die EU-Datenschutzverordnung hier keine nationa- 
len Öffnungsklauseln vorsieht. Ebenso soll das Recht auf Löschung in bestimmten 
Fällen wegen hohen Aufwands eingeschränkt werden, ohne dass die europäische 
Grandverordnung hierfür eine Ermächtigung vorsieht. Anders als bisher soll zudem 
die Möglichkeit automatisierter Entscheidungen ausgeweitet werden, so dass zukünf- 
tig private Krankenkassen bei Erstattungsanträgen automatische Ablehnungen ver- 
schicken können, ohne dass diese vorher durch einen Sachbearbeiter überprüft werden, 
wie es derzeit der Fall ist. 
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Der Bundesrat hat daher in seiner Stellungnahme zum vorliegenden Gesetzentwurf 
(mit Gegenäußerung der Bundesregierung, vgl. Bundestagsdracksache 18/1 1655) um- 
fängliche Änderungsvorschläge vorgelegt. 

Der Deutsche Bundestag begrüßt die ausführlichen und konstruktiven Vorschläge des 
Bundesrates für verordnungskonforme Verbesserangen des vorgelegten Gesetzent- 
wurfes, welche u.a. zahlreiche Vorschläge der Konferenz der Datenschutzbeauftragten 
des Bundes und der Länder aufgreifen und konkretisieren. Er teilt das Bedauern des 
Bundesrates, der zu Recht darauf hinweist, dass ihm eine umfassende sachbezogene 
Bewertung der vorgeschlagenen Neuerungen schon deshalb nicht möglich erscheint, 
weil weitere umfängliche, in Arbeit befindliche Anpassungen des von den EU-Vorga- 
ben mitbetroffenen Fachrechts bislang weder dem Bundesrat noch dem Bundestag vor- 
liegen. 

Der Innenausschuss des Deutschen Bundestages hat am 27. März 2017 in einer Sach- 
verständigenanhörung zahlreiche weitere Vorschläge und Hinweise für Änderungen 
des vorliegenden Gesetzentwurfes erhalten. Der Deutsche Bundestag bedauert, dass 
ein gemeinsamer Änderangsantrag von CDU/CSU und SPD-Fraktion erst am Morgen 
der Anhörung vorlag (A-Dr.S. 18(4)842) und damit von den Sachverständigen nicht 
mehr angemessen berücksichtigt werden konnte. 

Insgesamt vertritt der Deutsche Bundestag die Auffassung, dass hohe Datenschutz- 
standards und IT-Sicherheit einen internationalen Wettbewerbsvorteil für Deufschland 
im digitalen Zeitalter darstellen. 

11. Der Deutsche Bundestag fordert die Bundesregierung auf, 

1. bei der Umsetzung und Anpassung an die EU-Vorgaben verbliebene Spielräume 
zurückhaltend und im Sinne des Datenschutzes zu nutzen, nationale Alleingänge 
weitestgehend zu vermeiden und der Datenschutzgrandverordnung als Vollhar- 
monisierang mit Anwendungsvorrang angemessen Rechnung zu tragen; 

2. bei den Rechten der Betroffenen, darunter den Informationspflichten der verant- 
wortlichen Stellen, den Auskunfts- und Löschungsrechten der Betroffenen euro- 
parechtskonforme Umsetzungen vorzunehmen und schutzverkürzende Anpas- 
sungen unbedingt zu vermeiden; 

3. bei den das Profiling und Scoring betreffenden, insgesamt die Zukunft eines da- 
tenschutz- und verbraucherrechtskonformen Big Data betreffenden maßgebli- 
chen Bestimmungen weitere zivilrechtliche Vorgaben im materiellen Verbrau- 
cherschutzrecht vorzusehen, um Ausgrenzungen und Benachteiligungen ganzer 
Personengrappen zu vermeiden und zusätzliche verbraucherschützende Regeln 
für Bewertungen von Personen sicherzustellen; 

4. Einschränkungen der Befugnisse der Aufsichtsbehörden gegenüber Berafsge- 
heimnisträgem und Amtsträgem präzise auf die den Geheimnisschutz unmittel- 
bar betreffenden Bereiche zu begrenzen, damit effektive Prüfungen der Einhal- 
tung des Datenschutzes in Krankenhäusern, bei privaten Krankenversicherungen, 
Apotheken, Anwalts- und Steuerberatern usw. weiterhin möglich bleiben; 

5. Regelungen vorzulegen mit dem Ziel, dass die Datenschutzbehörden im Vorfeld 
von Zusammenschlussentscheidungen vom Bundeskartellamt konsultiert wer- 
den. Ihre Stellungnahme soll vom Kartellamt bei der Entscheidung berücksichtig 
werden. 

6. die bereits mit dem sog. Videoüberwachungsverbesserangsgesetz (Bundestags- 
dracksache 18/10941) eingebrachte Indienstnahme privater Videoüberwachun- 
gen für öffentliche Interessen zurückzunehmen bzw. lediglich die bisherige Re- 
gelung verordnungskonform anzupassen; 
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7. sich auf europäischer Ebene für harmonisierte Regelungen des Beschäftigtenda- 
tenschutzes einzusetzen und davon unabhängig bereits 

8. ein eigenständiges Beschäftigtendatenschutzgesetz vorzulegen, in welchem der 
Umgang mit Beschäftigtendaten umfassend geregelt wird, der Ausgestaltungs- 
spielraum beim Beschäftigtendatenschutz besser genutzt wird und dabei insbe- 
sondere 

a) die Anforderungen an die Datenverarbeitungsgrundsätze im Beschäftigten- 
kontext zu konkretisieren, indem technische und organisatorische Maßnah- 
men zur Vermeidung von Beschäftigten-Profilings getroffen werden, 

b) klargestellt wird, dass es ein umfassendes Mitbestimmungsrecht für betrieb- 
liche Interessenvertretungen beim Datenschutz gibt, 

c) klarstellt, dass auch bestimmte nichtautomatisierte Informationsverarbeitun- 
gen wie etwa Regelungen zum Fragerecht der Arbeitgeber ebenfalls vom 
Anwendungsbereich des Datenschutzrechts umfasst sind, 

d) beim Beschäftigungsbegriff auch Werkvertragsbeschäftigte mit einbezogen 
werden und 

e) der Videoüberwachung von Beschäftigten in öffentlich zugänglichen Räu- 
men klare Grenzen gesetzt werden. Es wird dafür gesorgt, dass Beschäftigte 
bei der Videoüberwachung möglichst nicht erfasst werden (§26 Abs.8); 

9. die Befugnisse der BfDl im Bereich der Jl-Richtlinie europarechtskonform so an- 
zupassen, dass diese über bloße Beanstandungen hinausgehend verbindliche An- 
ordnungen gegen rechtswidrig handelnde Behörden aussprechen kann, 

10. die Befugnisse der BfDl dahingehend anzupassen, dass diese gegenüber einer 
Behörde oder deren Rechfsträger, etwa zur Beseitigung von Sicherheitslücken, 
die sofortige Vollziehung anordnen kann; 

11. auf verkürzende Regelungen zur Zweckbindung wie in § 49 BDSG-neu zu ver- 
zichten und die Anforderangen an die Zulässigkeit von Zweckänderangen hinrei- 
chend differenziert in den Fachgesetzen vorzunehmen; 

12. bei den Anforderungen an die Sicherheit der Datenverarbeitung von fachlich ver- 
alteten, die IT-Sicherheit schwächenden Vorgaben abzusehen und stattdessen 
zeitgemäße, den technischen Möglichkeiten Rechnung tragende Begrifflichkeiten 
und Konzepte aufzugreifen; 

1 3 . die Regelung zur allgemeinen V erwendbarkeit von Protokolldaten in Strafverfah- 
ren zu streichen; 

14. die Zutrittsberechtigung der BfDl im Rahmen von Kontrollen nicht hinsichtlich 
der Räumlichkeiten und Räume zu beschränken, die gemeinsam mit oder aus- 
schließlich durch einen Nachrichtendienst eines Drittstaates auf deutschem Bo- 
den genutzt werden; 

15. die Möglichkeit der BfDl, sämtlichen Ausschüssen des Deutschen Bundestages 
über ihre Prüfungstätigkeit berichten zu dürfen, nicht zu beschränken. 


Berlin, den 25 .April 2017 


Katrin Göring-Eckardt, Dr. Anton Hofreiter und Fraktion 
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Begründung 

Zu. 1: 

Zwar enthält auch die jetzt vorliegende Datenschutzgrundverordnung noch eine Vielzahl von unbestimmten 
Rechtsbegriffen und auch Öffnungsklauseln. Diese sollten jedoch nicht dazu genutzt werden, um die zentrale 
Funktion der Verordnung als Vollharmonisierung zu hintertreiben. Rechtsprechung und Aufsichtspraxis werden 
hinsichtlich bestehender Unsicherheiten der Auslegung Lücken schließen. Anstatt hinter den europäischen Vor- 
gaben zu bleiben, sollte die Bundesregierang sich auf europäischer und internationaler Ebene dafür einsetzen, 
datenschutzrechtliche Standards in internationalen Handelsabkommen fest zu verankern. 

Zu 2. 

Entgegen den europäischen Vorgaben, die allenfalls geringfügige nationale Spielräume beließen, hat die Bun- 
desregierung in den Vorentwürfen und auch im jetzt vorliegenden Gesetzentwurf ausgerechnet bei den Betroffe- 
nenrechten schutzverkürzend eingegriffen, beispielsweise durch die Einschränkung der Informationsrechte sowie 
des Rechts auf Löschen. Das ist mit Blick auf deren Funktion aus Bedingungen der Grandrechtsausübung und 
Mindestvoraussetzungen der Transparenz für immer komplexer werdende Datenverarbeitungsvorgänge nicht 
sachgerecht und zudem in der EU-Datenschutzgrandverordnung nicht durch entsprechende Öffhungsklauseln 
abgedeckt. Durch diese Einschränkungen werden deutsche Verbraucherinnen und Verbraucher gegenüber ande- 
ren europäischen Verbrauchern benachteiligt. Ein einheitliches europäisches Schutzniveau war aber nicht nur 
Ziel der europäischen Datenschutzgrandverordnung, sondern ist auch von Vorteil für die Unternehmen. 

Zu 3. 

Die zentralen Gerechtigkeitsfragen der zur Zeit auf den Markt kommenden oder bereits im Einsatz befindlichen 
Big Data und Profilingmethoden bedürfen zusätzlicher konkreter Regelungen im Fachrecht, weil nur aus dem 
jeweiligen konkreten Anwendungsbereich, dem Zweck und der einsetzenden Wirtschaftsbranche die notwendige 
Risikoabwägung erfolgen kann. Daher erscheint der Vorschlag insbesondere der Verbraucherzentrale Bundes- 
verband vom 23 . Februar 2017 (vgl. dazu auch die Dokumentation der Anhörung des Innenausschusses des Deut- 
schen Bundestages) problemangemessen, neben den Regelungen der EU-Datenschutzgrandverordnung auch im 
zukünftigen nationalen Fachrecht konkretisierende verbraucherrechtliche Bestimmungen zu treffen. Denn ein 
modernes Datenschutzrecht muss Grundlage sein, automatisierte Diskriminierung zu verhindern. 

Zu 4. 

Im Bereich der großen Anzahl von Berafsgeheimnisträgem darf es keinesfalls zu pauschalisierenden Einschrän- 
kungen der Kontrollbefugnisse der Datenschutzaufsichtsbehörden kommen. Damit entstünden weitgehend kon- 
trollfreie Räume ausgerechnet in so informationssensiblen Bereichen wie Krankenhäusern sowie dem Gesund- 
heitssystem insgesamt. Solche Verkürzungen der Aufsichtsrechte sind auch mit der besonderen und gewachsenen 
Rolle der Datenschutzaufsicht als grundrechtliches Schutzelement des Datenschutzes nicht vereinbar. 

Zu 5. 

Die vielfältigen und von zahlreichen Verbänden wie dem Deutschen Richterbund geäußerten Zweifel an der 
Verfassungsmäßigkeit der nunmehr verschärften Regelung der Videoüberwachung privater Stellen bedürfen 
weiterhin der Berücksichtigung. Der Durchgriff auf und die Indienstnahme Privater für öffentliche Überwa- 
chungszwecke ist unzulässig. 

Zu 6. 

Die seit annähernd 20 Jahren kontrovers diskutierte Schaffung eines europäischen Beschäftigtendatenschutzes, 
mit dem die besonderen Risiken Beschäftigter im Über-Unterordnungsverhältnis in informationeller Hinsicht 
aufgegriffen werden könnten, braucht die entschiedene Unterstützung der Bundesregierung. Eine europäische 
Regelung würde angesichts des hohen Grades wirtschaftlicher Verflechtungen von Betriebsstrakturen den effek- 
tiveren Ansatz bieten. 
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Zu 7: 

Soweit und solange eine europäische Lösung nicht erreichbar erscheint, sollte das in der 17. Wahlperiode am 
Widerstand von FDP und Wirtschaftsverbänden gescheiterte Vorhaben eines nationalen Beschäftigtendaten- 
schutzgesetzes wieder aufgegriffen werden. Dabei sind neben zahlreichen weiteren Problemfeldem insbesondere 
die unter a. bis e. angeführten, erhebliche Risiken für die Beschäftigten bildenden Probleme und Vorgehenswei- 
sen gesetzlich zu regulieren. Der europäische Gesetzgeber hat in Anerkennung der nationalen Unterschiede eine 
entsprechend weite Öffnungsklausel bereitgestellt. 

Zu 8: 

Die Erweiterung der Sanktionsmöglichkeiten der Bundesbeauftragten ist europarechtlich geboten und wird ent- 
sprechend seit Jahren auch auf nationaler Ebene gefordert, um auch im Bereich der Behörden eindeutig als rechts- 
widrig festgestellte Praktiken, so etwa im Bereich der besonders und wiederholt auffällig gewordenen Geheim- 
dienste, abstellen zu können. 

Zu 9: 

Die Bundesbeauftragte für Datenschutz weist zu Recht in ihrer Stellungnahme darauf hin, dass für die von ihr 
verfügbaren Verwaltungsanordnungen auch die Möglichkeit sofortiger Vollziehung bestehen muss, um etwa in 
Fällen der Gefahr im Verzug, etwa bei offenkundigen und rechtswidrigen Sicherheitslücken, entsprechend um- 
gehend auf das Abstellen der rechtswidrigen Praxis hinwirken zu können. 

Zu 10: 

Die pauschalisierenden Regelungen des „§ 49 neu“ entsprechen einer fehlgeleiteten Umsetzung der Jl-Richtlinie, 
bei der zum Teil im Wortlaut gleich Formulierungen übernommen werden, ohne die bisherige nationale Rechts- 
lage der konkreten Regelung von Zweckänderangen im jeweiligen Fachrecht zu berücksichtigen. Damit entste- 
hen vermeidbare neue Auslegungswidersprüche und Unklarheiten. 

Zu 11: 

Die Forderung entspricht langjährigen Forderungen bereits der Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder, wonach die Konzeption der IT-Sicherheit im Datenschutzrecht methodisch-konzeptionell als 
auch begrifflich modernisiert werden muss. 

Zu 12: 

Eine pauschalisierende Verwendbarkeit von Protokolldaten für Strafverfolgungszwecke ist mit den ausnahms- 
weise bestehenden Zugriffsmöglichkeiten auf die ansonsten strikt zweckgebundenen Protokollierungsdateien 
nicht vereinbar und unverhältnismäßig. 

Zu 13: 

Offenbar versucht die Bundesregierung einmal mehr im Geheimdienstbereich, ihre rechtswidrige Praxis der Un- 
terbindung des Zutritts von Räumlichkeiten der NSA durch die Bundesbeauftragte für Datenschutz (in Bad Aib- 
ling) im Nachhinein zu legalisieren. Diese Beschränkung der Rechte oberster Bundesorgane bei der Ausübung 
ihrer Kontrolltätigkeit auf deutschem Boden gegenüber „Mächten fremder Staaten“ ist völlig inakzeptabel und 
zurückzunehmen. 

Zu 14: 

Wie bei o.g. Nr. 13. versucht auch hier die Bundesregierung, eine im Rahmen der Snowden-Enthüllungen für sie 
äußerst peinlich verlaufene Unterrichtung des Deutschen Bundestages bzw. des 1 . Untersuchungsausschusses 
durch die Bundesbeauftragte für den Datenschutz von einer Prüfung in einer BND-Außenstelle durch das Verbot 
der Unterrichtung zukünftig unmöglich zu machen. Dieser Vorstoß beschränkt die Parlamentsrechte in völlig 
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unangemessener Weise mit dem Ziel, die ohnehin rechtsstaatlich hochproblematische, umfassende Geheimhal- 
tung geheimdienstlicher Arbeit weiter zu verstärken und damit eine effektive, verfassungsrechtlich gebotene 
Kontrolle durch Demokratie und Öffentlichkeit zu verhindern. 


